CVE · Medium

CVE-2026-57413 — Instant AI Image Generator – Create & Import Images [ai-image] < 2.1.5

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2026-57413 Instant AI Image Generator – Create & Import Images [ai-image] < 2.1.5 Media 6,4 < 2.1.5 2.1.5 2026-07-08

CVE-2026-57413

El generador de imágenes Instant AI para WordPress contiene una falla en versiones 2.1.4 y anteriores que permite a usuarios autorizados con permisos de nivel Suscriptor o superior iniciar conexiones externas no autorizadas, lo que podría permitirles acceder a datos sensibles o manipular sistemas internos. Esta vulnerabilidad surge debido al fracaso del plugin en validar correctamente las solicitudes de los usuarios, lo que permite a los atacantes crear consultas maliciosas en el lado del servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.